Gitleaks

Licence : MIT Logiciel libre

Détecteur de secrets dans le code et l'historique Git (clés d'API, jetons, mots de passe). À brancher en pre-commit et en CI pour empêcher toute fuite d'identifiant.

Gitleaks

Gitleaks parcourt le code et l'ensemble de l'historique Git pour détecter les secrets exposés : clés d'API, jetons, mots de passe. Utilisé en pre-commit, il empêche la fuite avant même le commit ; en CI, il verrouille la chaîne de livraison. Léger et configurable, il complète idéalement une démarche de gestion des secrets.

Valeur ajoutée

Empêche la fuite de secrets dans le code.

Risques contre lesquels cette solution protège

  • Secrets commités par mégarde dans un dépôt Suffit seule
KPI impacté Nombre de secrets détectés et bloqués avant publication.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type CLI
CPU 1 vCPU
RAM 512 Mo

Préparation

  1. Installer Gitleaks ⏱ 2 min
    brew install gitleaks

    Résultat CLI disponible

  2. Scanner le dépôt et son historique ⏱ 1–3 min
    gitleaks detect --source . -v

    Résultat Secrets exposés listés

  3. Activer le hook pre-commit ⏱ 10 min
    gitleaks protect --staged

    Résultat Commit bloqué si un secret est détecté

Interactions avec l’infrastructure

Source Destination Pourquoi
Poste développeur (pre-commit) Dépôt Git Bloque un commit contenant un secret avant qu'il ne parte
Pipeline CI Historique du dépôt Détecte les secrets déjà présents dans l'historique